Bearbeitungsreglement für die Datensammlung der Krankenkasse Wädenswil

Größe: px
Ab Seite anzeigen:

Download "Bearbeitungsreglement für die Datensammlung der Krankenkasse Wädenswil"

Transkript

1 Bearbeitungsreglement für die Datensammlung der Krankenkasse Wädenswil Gemäss Art. 84b KVG, Art. 11 und 21 VDSG Inhalt 1. Führungsrolle und Verpflichtung der Leitung Allgemeine Bestimmungen Struktur des Informationssystems Bearbeitung der Daten/Datenkategorien Aufbewahrungsdauer und Löschung der Daten Unterlagen über die Planung, die Umsetzung und den Betrieb des Informationssystems Anmeldung der Datensammlung beim EDÖB (Art. 16 VDSG) Prozesse Kontrollverfahren, technische und organisatorische Massnahmen Beschreibung der Datensätze und der zugriffsberechtigten Organisationseinheiten Art und Umfang des Zugangs der Benutzer zum Informationssystem Rechte der betroffenen Personen Konfiguration der IT-Tools Schlussbestimmungen...17 Anhang 1: Kategorien der Daten...19 Anhang 2 : Kategorien der Datenempfänger...19

2 Zur Lesbarkeit dieses Reglements steht der Begriff «Mitarbeitende» gleichwertig für Frauen und Männer. 1. Führungsrolle und Verpflichtung der Leitung Die Geschäftsführung der Krankenkasse Wädenswil verpflichtet sich, ein hohes Übereinstimmungsniveau mit den Gerichtsnormen zu gewährleisten, die den Datenschutz betreffen. Diese Verpflichtung betrifft zwingend alle Mitarbeitenden der Krankenkasse. Sie werden adäquat ausgebildet und ihr Arbeitsvertrag beinhaltet diese Verpflichtung. Sie sind dem Berufsgeheimnis und der Schweigepflicht unterworfen. Diese Verpflichtung gilt auch für die Tätigkeiten, die outgesourct sind. Dies ist der Fall bei der zertifizierten Annahmestelle für die DRG -Spitalrechnungen inklusive Minimal Clinical Dataset (MCD in der Folge dieses Dokumentes), die von der Groupe Mutuel bearbeitet werden. Dieses Bearbeitungsreglement gilt ebenfalls als interne Datenschutzpolitik für die Mitarbeitenden der Krankenkasse Wädenswil. 2. Allgemeine Bestimmungen 2.1 Anwendbares Recht Obligatorische Krankenpflegeversicherung und freiwillige Taggeldversicherung Bundesgesetz vom 18. März 1994 über die Krankenversicherung (KVG) Verordnung vom 27. Juni 1995 über die Krankenversicherung (KVV) Koordination des Sozialversicherungsrechts des Bundes Bundesgesetz vom 6. Oktober 2000 über den Allgemeinen Teil des Sozialversicherungsrechts (ATSG) Verordnung vom 11. September 2002 über den Allgemeinen Teil des Sozialversicherungsrechts (ATSV) Datenschutz Bundesgesetz vom 19. Juni 1992 über den Datenschutz (DSG) Verordnung vom 14. Juni 1993 zum Bundesgesetz über den Datenschutz (VDSG) Im Bereich der obligatorischen Krankenpflegeversicherung haben die Bestimmungen des KVG und des ATSG Vorrang vor denjenigen des DSG. Die Bestimmungen des DSG gelten subsidiär.

3 2.2 Grundlage und Zweck des Bearbeitungsreglements Gemäss Art. 11 und 21 VDSG muss ein Bearbeitungsreglement für die Datensammlung erstellt werden. Art. 84b KVG schreibt vor, dass das Reglement dem Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) zur Beurteilung vorgelegt werden und öffentlich zugänglich sein muss. Zweck des Reglements ist, transparent über die Datenbearbeitung zu informieren, die im Rahmen der administrativen Verwaltung von der Krankenkasse Wädenswil durchgeführt wird. 2.3 Grundsätze der Datenbearbeitung Der Zweck der Datensammlung ergibt sich aus dem KVG. Gemäss Art. 84 KVG dürfen Krankenversicherer, die mit der Durchführung dieses Gesetzes oder der Kontrolle oder Beaufsichtigung seiner Durchführung betraut sind, die zur Erfüllung der gesetzlich auferlegten Aufgaben nötigen Personendaten bearbeiten oder bearbeiten lassen; darin eingeschlossen sind auch besonders schützenswerte Daten und Persönlichkeitsprofile. Im Bereich Datenschutz unterliegt die Bearbeitung von Personendaten folgenden rechtlichen Grundlagen: Rechtmässigkeit: Die Bearbeitung muss sich auf eine gesetzliche Grundlage stützen (Gesetz, Verordnung, Statuten, Reglement oder Gleichwertiges) oder mit Einwilligung der betroffenen Personen durchgeführt werden. Grundsatz von Treu und Glauben: Die Daten müssen nach Treu und Glauben bearbeitet werden. Die Personendaten dürfen nicht beschafft werden, wenn die betroffene Person davon keine Kenntnis hat oder dies gegen ihren Willen geschieht. Verhältnismässigkeit: Die Bearbeitung muss angemessen sein, d. h. in einem vernünftigen Verhältnis zum Zweck stehen und sich auf das zur Zielerreichung notwendige Mass beschränken. Zweck: Personendaten dürfen nur zu dem Zweck bearbeitet werden, der bei der Beschaffung angegeben wurde, aus den Umständen ersichtlich oder gemäss Gesetz, Statuten oder Reglementen vorgesehen ist. Erkennbare Beschaffung: Die Beschaffung von Personendaten und insbesondere der Zweck ihrer Bearbeitung müssen für die betroffene Person erkennbar sein; der Zweck der Bearbeitung muss bei der Datenbeschaffung angegeben werden oder aus den Umständen ersichtlich sein. Richtigkeit: Die Personendaten müssen so vollständig und aktuell sein, wie es die Umstände erlauben. Die betroffene Person kann verlangen, dass fehlerhafte Daten berichtigt werden.

4 Datensicherheit: Die Daten müssen durch angemessene technische und organisatorische Massnahmen gegen Verlust und unbefugtes Bearbeiten geschützt werden. Rechte der betroffenen Personen: Personen, deren Daten von der Krankenkasse Wädenswil bearbeitet werden, haben das Recht zu wissen, um welche Daten es sich handelt. Gegebenenfalls können sie verlangen, dass die Daten berichtigt oder gelöscht werden. Die Daten werden nur gelöscht, wenn die Verwaltung des Vertrags dadurch nicht beeinträchtigt wird. 2.4 Geltungsbereich Dieses Reglement gilt für die Datenbearbeitung, welche die Krankenkasse Wädenswil im Bereich der Obligatorischen Krankenpflege- und der freiwilligen Taggeldversicherung vornimmt. 2.5 Ausgelagerte Aufgaben Die Groupe Mutuel erbringt nachfolgende Dienstleistungen im Auftrag der Krankenkasse Wädenswil: Informatikdienstleistungen Netzwerk Verbindungen Arbeitsplatzrechner Einstellung und Wartung Finanzbuchhaltung und Rechnungswesen Zertifizierte Datenannahmestelle Fachlicher und technischer Support 2.6 Kontrolle der ausgelagerten Aufgaben Die Krankenkasse Wädenswil ist verantwortlich, periodisch die korrekte Erfüllung der ausgelagerten Aufgaben zu prüfen. Die Überprüfungen stützen sich auf nachfolgende von den Groupe Mutuel bereitzustellenden Dokumenten: - Berichte des internen Audits der Groupe Mutuel, die die Datenannahmestelle betreffen - Jahresberichte des Zertifizierungsaudits der SQS - VDSG/GoodPriv@cy Zertifikate der Datenannahmestelle der Groupe Mutuel - Aufsichtsberichte für den EDÖB

5 2.7 Pflichten der Krankenkasse Wädenswil - Mitarbeitenden Als Krankenkasse Wädenswil - Mitarbeitende gelten Personen, die einen unbefristeten oder befristeten Arbeitsvertrag mit der Krankenkasse Wädenswil abgeschlossen haben. Als Mitarbeitende der Krankenkasse Wädenswil gelten auch Personen, die einen Arbeitsvertrag mit der Groupe Mutuel abgeschlossen haben und im Rahmen des Zusammenarbeitsvertrages Krankenkasse Wädenswil / Groupe Mutuel Arbeiten im Bereich Informatik, Finanzwesen und Fachsupport ausführen. Schweigepflicht Personen, die im Rahmen eines Arbeitsvertrags oder Auftrags Versichertendaten bearbeiten, welche von der Krankenkasse Wädenswil verwaltet werden, haben gegenüber Dritten Verschwiegenheit über Informationen zu bewahren, die ihnen im Rahmen ihrer beruflichen Tätigkeit bekannt werden, insbesondere über medizinische Daten (Art. 33 ATSG). Die Schweigepflicht gilt auch nach Beendigung des Arbeitsvertrags oder spezifischen Mandats. Diese Pflicht ergibt sich aus dem Arbeitsvertrag oder den vertraglichen Vereinbarungen zum Auftrag. Die Pflichten der Mitarbeitenden sind im Personalreglement festgehalten, das integraler Bestandteil der Arbeitsverträge der Krankenkasse Wädenswil ist. Berufsgeheimnis Mitarbeitende der Krankenkasse, die im Rahmen ihres Arbeitsvertrags medizinische Daten bearbeiten, unterliegen dem Berufsgeheimnis nach Artikel 321 des Schweizerischen Strafgesetzbuchs. 3. Struktur des Informationssystems 3.1 Aufbau des Informationssystems Verwaltungssystem für das Core Business Subsystem für die Abwicklung der Kranken- und Unfallversicherung Subsystem für die Abwicklung der Unternehmensversicherungen Subsystem für die Verkaufstätigkeit Subsystem für die Abwicklung der Rechtsfälle Verwaltungssystem für Unternehmensführung

6 System für Finanzmanagement Subsystem für Buchhaltung und Betriebskosten Subsystem für Finanzmanagement Kunden Subsystem für Inkasso Subsystem für Asset Management System für HR-Management Verwaltungssystem für die Infrastrukturen und Gebäude System für -Management und Kommunikation Subsystem für die Abwicklung der elektronischen Kommunikation Subsystem für -Management Subsystem für die Abwicklung des Telefon- und Faxverkehrs System für Dokumentenmanagement Subsystem für Digitalisierung von Dokumenten Subsystem für Archivierung von Dokumenten Subsystem für Indexierung von Dokumenten Verwaltungssystem für Internet Verwaltungssystem für den IT-Betrieb Subsystem für IT-Development Subsystem für MiddleWare Subsystem für Sicherheitsmanagement

7 3.2 Organigramm der Krankenkasse Wädenswil

8 3.3 Verantwortlichkeit Die Geschäftsleitung der Krankenkasse Wädenswil ist verantwortlich für den Schutz und die Sicherheit der Daten. Sie handelt auch als Inhaberin der Datensammlung gemäss Art. 3 des DSG. In dieser Tabelle sind die Rollen und die entsprechenden Verantwortlichkeiten aufgeführt: Rolle Datenschutz allgemein, Datenschutz Management System und Schulungen, Datensammlungen beim Beauftragten zur Registrierung anmelden Anfragen für Zugangs- und Einsichtsrechte in die Unterlagen technische Datensicherheit Zugangsprofil Vernichtung elektronischer Daten Unterlagen für den Vertrauensarzt, besonders schützenswerte Personendaten und Persönlichkeitsprofil betreffend medizinischen Daten der Versicherten Verantwortlichkeit Inhaberin der Datensammlung (Geschäftsleitung / Geschäftsführer) Geschäftsführer IT-Abteilung IT-Abteilung IT-Abteilung Nur Vertrauensarzt

9 3.4 Beteiligte Stellen an der Datenbearbeitung Verwaltungssitz der Krankenkasse Wädenswil Die Abwicklung der Krankenversicherung gemäss KVG wird von den Mitarbeitenden der Krankenkasse Wädenswil,, vorgenommen. Für diese Aufgabe bearbeiten sie Personendaten, inkl. besonders schützenswerte Personendaten, im Informationssystem, das von der Groupe Mutuel, rue des Cèdres 5, 1920 Martigny, verwaltet wird (siehe Punkt 2.5 und 3.1.) Tätigkeitsbereiche Die Mitarbeitenden der nachfolgend aufgeführten Tätigkeitsbereiche haben für die Durchführung der Krankenversicherung nach KVG Zugriff auf das Informationssystem AS400. Leistungsabteilung Mitgliedschaft Aktuariat & Statistiken Finanz- und Rechnungswesen Prämien, Zahlungsverkehr & Inkasso Unternehmensversicherungen Vertrauensärztlicher Dienst IT-Abteilung 3.5 Schnittstellen Über mehrere Schnittstellen wird ein direkter Kontakt zu den Leistungserbringern hergestellt, insbesondere im Rahmen eingehender Leistungsrechnungen von Trust Centern, im Rahmen der Versicherungen mit eingeschränkter Wahl der Leistungserbringer. Weiter gibt es eine Schnittstelle, über welche bestimmte Leistungserbringer wie Apotheken den Versicherungsschutz eines Versicherten mittels der entsprechenden Versichertenkarte online abfragen können. Die Daten werden grundsätzlich elektronisch oder in Papierform übermittelt. Der Datenschutz und die entsprechende Datensicherheit sind dank einer starken Authentifizierungsmethode sowie modernsten Datenübermittlungs- und Verschlüsselungstechnologien gewährleistet.

10 4. Bearbeitung der Daten/Datenkategorien 4.1 Gesammelte Daten Die Daten stammen hauptsächlich von den Versicherten selbst, von den Personen oder Stellen, die vom Versicherten dazu berechtigt wurden die Daten an die Krankenkasse Wädenswil zu übermitteln (Leistungserbringer nach KVG, Versicherungen, Amtsstellen u. a.), oder aus Leistungsabrechnungen, die von Leistungserbringern oder Amtsstellen (z.b. Prämienverbilligung) erstellt wurden. Die Daten können auch im Rahmen der Amts- und Verwaltungshilfe erhoben werden (Art. 32 ATSG). 4.2 Datenkategorien zum Krankenversicherungsvertrag Anhang #1 umfasst die Datenkategorien, die im Dateiverzeichnis des Informationssystems aufgeführt sind. 4.3 Datenbekanntgabe Daten werden nur bekannt gegeben, wenn sich der Versicherte damit einverstanden erklärt und seine Einwilligung auf einer gesetzlichen Grundlage beruht, oder wenn ein überwiegendes öffentliches Interesse vorliegt Daten werden laufend weitergegeben um: Informationen über Personen, die ihre Prämien nicht bezahlen, bekannt zu geben (Art. 64a Abs. 3 KVG) die Einhaltung der Versicherungspflicht zu gewährleisten, insbesondere um den ununterbrochenen Versicherungsschutz zu prüfen (Art. 6, 6a und 7 Abs. 5 KVG: Mitteilung des Vorversicherers an den neuen Versicherer) Leistungsansprüche zu beurteilen (z. B. Limitierungen nach KLV) die Leistungen mit denen anderer Sozialversicherer zu koordinieren (Art. 27 KVG: Koordination mit der IV in Zusammenhang mit Geburtsgebrechen) ein Rückgriffsrecht gegenüber haftpflichtigen Dritten geltend zu machen Statistiken zu führen die AHV-Versichertennummer zuzuweisen oder zu kontrollieren

11 4.3.2 Die Daten werden hauptsächlich an folgende Personen oder Stellen weitergegeben: Versicherte und von ihnen bevollmächtigte Dritte Leistungserbringer (z. B. Online-Prüfungsverfahren mit Versichertenkarte) Behörden (Gemeinden, Kantone, BAG, IV-Stellen u. a.) Verband der Schweizer Krankenversicherer santésuisse, tarifsuisse ag und SASIS AG Partnerversicherer Gerichte Sozialdienste Vertrauensärzte und externe medizinische Gutachter Weitere Datenbekanntgabe nach Art. 84a KVG Die weitere Datenbekanntgabe ist in Art. 84a KVG geregelt. So können im Einzelfall und auf schriftlich begründetes Gesuch hin Daten an Sozialhilfebehörden, Zivilgerichte, Strafgerichte, Strafuntersuchungsbehörden, Betreibungsämter sowie an den Nachrichtendienst des Bundes (NDB) weitergegeben werden Bearbeitung und Bekanntgabe von DRG-Fallpauschalen und MCD gemäss Art. 59a KVV Gemäss Art. 59a Abs. 6 KVV wählt die Datenannahmestelle der Groupe Mutuel, mit welcher die Krankenkasse Wädenswil einen Outsourcing Vertrag für die zertifizierte Datenannahmestelle hat, bestimmte Rechnungen aus, die vertiefter geprüft werden. Die DRG-Rechnungen, die vertiefter geprüft werden, werden automatisch durch einen Filter ausgewählt. Dieser Filter wird ausschliesslich bei der Datenannahmestelle der Groupe Mutuel verwaltet. MCD sind nur den vertrauensärztlichen Hilfskräften und den Vertrauensärzten zugänglich. Im Anschluss werden die Daten nach der Stellungnahme vernichtet. Wenn es die vertiefte Kontrolle einer DRG-Rechnung erfordert, vom Spital ergänzende Papiere einzuverlangen, wird die Anfrage durch die Datenannahmestelle der Groupe Mutuel im Namen der Krankenkasse Wädenswil ausgeführt. Die Rückantwortadresse wird diejenige der Datenannahmestelle der Groupe Mutuel sein. Die MCD werden niemals Mitarbeitenden der Krankenkasse Wädenswil zur Verfügung gestellt.

12 Falls die Krankenkasse Wädenswil, versehentlich, eine DRG-Rechnung (Papier oder Mail) mit inbegriffenen MCD erhält, sind die Mitarbeitenden der Krankenkasse informiert, dass sie diese MCD vernichten sollen. Die Stellungnahme betreffend der Kontrolle der DRG-Daten wird von den Vertrauensärzten der Groupe Mutuel ausgeführt. Nur die Beurteilung des Vertrauensarztes wird im System AS400 kodifiziert. Danach wird die Spitalrechnung wie üblich im AS400 bearbeitet. Die DRG-Fallpauschalen sind von den Spitalrechnungen untrennbar und können bei den Mitarbeitenden der Krankenkasse bearbeitet werden Datenbearbeitung im Auftrag der Krankenkasse Wädenswil Basierend auf einem Auftrag bearbeitet die Groupe Mutuel im Informationssystem Daten der Krankenkasse Wädenswil im Rahmen der Abwicklung der obligatorischen Krankenpflegeversicherung in Anwendung von Art. 84 KVG. Bei der Bearbeitung von Personaldaten durch Dritte ist die Krankenkasse Wädenswil verantwortlich für die Einhaltung der Bestimmungen von Art. 10a DSG. 5. Aufbewahrungsdauer und Löschung der Daten Die Aufbewahrungsdauer der Daten entspricht den spezifischen gesetzlichen Bestimmungen des schweizerischen Rechts. Nach Ablauf der gesetzlichen Aufbewahrungsfrist müssen die Daten aus dem Informationssystem entfernt und vernichtet werden. 6. Unterlagen über die Planung, die Umsetzung und den Betrieb des Informationssystems Die Unterlagen über die Planung, die Umsetzung und den Betrieb der Informationssysteme und - subsysteme werden in der IT-Abteilung der Groupe Mutuel aufbewahrt.

13 7. Anmeldung der Datensammlung beim EDÖB (Art. 16 VDSG) Der Inhaber der Datensammlungen der Krankenkasse Wädenswil hat seine Datensammlung beim EDÖB zur Registrierung angemeldet. Die EDÖB-Registernummer der Datensammlung der Krankenkasse Wädenswil lautet: Prozesse Die Daten des Informationssystems werden nach Prozess erhoben, bearbeitet und weitergeleitet. Die Details zu den Prozessen sind in den entsprechenden Prozessbeschreibungen zu finden. Diese Dokumente sind für den internen Gebrauch bestimmt. 9. Kontrollverfahren, technische und organisatorische Massnahmen 9.1 Zugangskontrolle Sämtliche Räumlichkeiten der Krankenkasse Wädenswil, in denen besonders schützenswerte Personendaten bearbeitet werden, sind entweder elektronisch und/oder manuell vor dem Zugang unbefugter Personen geschützt. Der Zutritt zu den Räumlichkeiten der Krankenkasse Wädenswil ist den Mitarbeitenden vorbehalten. Besucher müssen sich jeweils am Empfang melden. Die Berechtigungen für den Zutritt zu Gebäuden und Räumlichkeiten des Unternehmens werden von der Geschäftsleitung verwaltet. Der Zutritt zu den Rechenzentren ist mit einer starken Authentifizierungsmethode geschützt. Alle Personen, die diese Räumlichkeiten betreten, sowie die Uhrzeit des Zutritts sind in einer Kontrolljournal protokolliert. 9.2 Personendatenträgerkontrolle Durch informationstechnische Vorkehrungen ist es ausschliesslich befugten Personen möglich, die Daten auf den elektronischen Datenträgern zu bearbeiten. Nur dazu befugte Personen erhalten Zugriff auf das Informationssystem.

14 9.3 Authentifizierung der Benutzer Der Zugriff auf die Subsysteme des Informationssystems ist nur mit den entsprechenden Authentifizierungsdaten möglich. 9.4 Transportkontrolle Für eine gesicherte Datenübermittlung werden angemessene technische Massnahmen getroffen, damit keine unbefugten Personen die Daten bei der Weitergabe oder beim Transport von Datenträgern lesen, kopieren, ändern oder löschen können. 9.5 Bekanntgabe Kontrolle Datenempfänger, denen mittels Einrichtungen zur Datenübertragung Personendaten bekanntgegeben werden, werden identifiziert, insbesondere Leistungserbringer, welche die Versicherungsdeckung via Versichertenkarte abfragen. 9.6 Speicherkontrolle Angemessene technische Massnahmen werden getroffen, damit unbefugte Personen weder Daten in den Speicher schreiben noch gespeicherte Daten abrufen, ändern oder löschen können. 9.7 Zugangskontrolle Am Netzwerk der Krankenkasse Wädenswil dürfen nur Endgeräte angeschlossen werden, die von der Geschäftsleitung genehmigt worden sind. Diese Geräte können nur bei der IT-Abteilung der Groupe Mutuel eingestellt werden. 9.8 Zugriffskontrolle Befugte Personen haben nur Zugriff auf Daten, die sie für die Erfüllung ihrer Aufgaben benötigen. Art und Umfang der Zugriffsberechtigungen für die Benutzer der Datensammlung sind in Kapitel #11 beschrieben. 9.9 Eingabekontrolle (Protokollierung) Zusätzlich zur Kontrolle der Zugriffe auf das Informationssystem wird die automatisierte Datenbearbeitung protokolliert, damit nachträglich festgestellt werden kann, ob die Daten für dieselben Zwecke bearbeitet wurden, für die sie erhoben oder bekanntgegeben wurden. Die Protokolle werden revisionsgerecht aufbewahrt. Sie sind ausschliesslich den Organen oder

15 Personen zugänglich, die für die Einhaltung der Datenschutzvorschriften zuständig sind und dürfen nur zu diesem Zweck verwendet werden Programmentwicklung Die Bereiche Entwicklung, Test und Produktion sind klar voneinander getrennt Aufsicht und Verantwortlichkeit Der Inhaber der Datensammlung stellt sicher, dass sich die Benutzer an die Weisungen, das vorliegende Bearbeitungsreglement und seine Anhänge halten. 10. Beschreibung der Datensätze und der zugriffsberechtigten Organisationseinheiten Die Zugriffsrechte auf das Informationssystem werden mit einem Zugriffsberechtigungssystem geregelt. Dieses System basiert ausschließlich auf beruflichen Profilen. 11. Art und Umfang des Zugangs der Benutzer zum Informationssystem 11.1 Benutzer Zugriffsberechtigt auf das Informationssystem sind: die Mitarbeitenden und Beauftragten der Krankenkasse Wädenswil die Systemadministratoren 11.2 Zutritts- und Zugriffsberechtigung Ziel der Informationssystem-Sicherheit (ISS) der Groupe Mutuel ist, die Vertraulichkeit, Integrität und Verfügbarkeit der Informationen zu gewährleisten. Die Verwaltung der Zutritts- und Zugriffsberechtigungen ist ein wesentlicher Bestandteil der Sicherheit mit zwei Hauptachsen: Verwaltung der Zutrittsberechtigungen der Benutzer zu Gebäuden und Räumlichkeiten des

16 Unternehmens einerseits und Verwaltung der Zugriffsberechtigungen auf Systeme und Anwendungen zur Beschaffung der nötigen Informationen andererseits Kontrolle des Zugriffs auf die Verwaltungsanwendungen Die Verträge der Versicherten werden auf einer Informationsplattform der Groupe Mutuel verwaltet. Für die Standardanwendungen werden die Zugriffe von der IT-Abteilung und für bestimmte spezifische Anwendungen von den Fachbereichen verwaltet. Jeder neue Mitarbeitende erhält über einen ersten Workflow eine Authentifizierung. Später können zusätzliche Zugriffsberechtigungen beantragt werden. Mit einem Validierungsworkflow können die Verantwortlichen die Anträge akzeptieren oder ablehnen. Die Verwaltung der Zugriffsberechtigungen basiert auf dem Prinzip der geringstmöglichen Privilegien (Least-Privilege-Prinzip), d. h. ein Mitarbeitender hat nur Zugriff auf Elemente, die für die Ausführung seiner Aufgaben relevant sind. Gemäss diesem Prinzip sind alle Zugriffe vorerst gesperrt, die Berechtigungen werden erst auf Anfrage erteilt. Verlässt ein Mitarbeitender das Unternehmen, werden die Zugriffsrechte gelöscht. Der Mitarbeitende kann sich nicht mehr ins System einloggen und hat keinen Zutritt mehr zu den Räumlichkeiten Zugriff auf Dokumente (Office-Suite für Windows) Die Daten, die anhand der verschiedenen Verwaltungsanwendungen der Groupe Mutuel bearbeitet werden, können in Microsoft Office Suite-Dateien übermittelt werden. Diese Arbeitsdokumente werden in einem abteilungsinternen Verzeichnis abgespeichert. Der jeweilige Vorgesetzte definiert die Zugriffsrechte zu diesem Verzeichnis auf Basis der Funktion des Mitarbeitenden. Die Verwaltung der Berechtigungen (Zuteilung, Änderung, Löschung) wird vom IT- Support der Groupe Mutuel gewährleistet, der jeden Mitarbeitenden einer Benutzergruppe zuweist, deren Mitglieder Zugriff auf die im entsprechenden Verzeichnis abgespeicherten Daten haben. Der Zugriff auf die Dokumente der verschiedenen Verzeichnisse wird mittels einer Datengovernance-Software aufgezeichnet (Dateisystemjournal). Der Zugriff auf ein über diese Software generiertes Prüfjournal ist den für die Sicherheit des Informationssystems zuständigen Mitarbeitenden der IT-Abteilung vorbehalten. 12. Rechte der betroffenen Personen Zugriffsanfragen nach Art. 8 DSG müssen schriftlich beim Geschäftsführer der Krankenkasse Wädenswil eingereicht werden. Die Anfrage wird mit einem Nachweis der Identität des Antragstellers (Kopie einer offiziellen Bestätigung mit Foto) an folgende Adresse geschickt:

17 Krankenkasse Wädenswil Felix Waldmeier, Geschäftsführer Schönenbergstrasse Wädenswil 13. Konfiguration der IT-Tools Das IT-Material und die verwendete Software entsprechen dem technischen Standard. Die Unterlagen über die Konfiguration der im Rahmen Informationssystems verwendeten IT-Tools werden in der IT-Abteilung der Groupe Mutuel oder bei den externen Dienstleistern/Partnern aufbewahrt. Aus Sicherheitsgründen werden keine Angaben zur Konfiguration der IT-Tools gemacht. 14. Schlussbestimmungen 14.1 Anhänge Die im vorliegenden Reglement erwähnten Anhänge sind integraler Bestandteil dieses Reglements Erstellung und Änderung des Reglements Der Inhaber der Datensammlung aktualisiert das Bearbeitungsreglement laufend (gemäss Art. 11 VDSG). Das Reglement kann jederzeit geändert werden. Die Änderungen müssen schriftlich erfolgen und von der Geschäftsleitung der Krankenkasse Wädenswil genehmigt werden. Der Inhaber der Datensammlung trägt die Verantwortung für die Änderung des Reglements Inkrafttreten Dieses Reglement tritt mit sofortiger Wirkung in Kraft Veröffentlichung

18 Gemäss Art. 84b KVG werden dieses Bearbeitungsreglement und seine Anhänge im Internet auf veröffentlicht.

19 Anhang 1: Kategorien der Daten Kategorien der Daten, die im Dateiverzeichnis der Krankenkasse Wädenswil aufgeführt sind Kategorien der bearbeiteten Personaldaten (Art. 3 Abs. 1 Bst. e VDSG ) *Adresse *AHV-Nummer *Identität *Familie *Gesundheit *Sprachen *Versicherungen *Name, Vorname Anhang 2 : Kategorien der Datenempfänger Kategorien der Datenempfänger, die von der Krankenkasse Wädenswil Personaldaten empfangen Kategorien der Datenempfänger (Art. 3 Abs. 1 Bst. f VDSG) *Kantone *Versicherte *Begünstigte *Leistungsempfänger *Leistungserbringer *Behörden Vertrauensärzte *Geschlecht Zahlungsdaten Bank/Post-Verbindung Art und Umfang der Leistungen Vorbehalte Kostenbeteiligung Inkassodaten *Geburtsdatum Prämienverbilligung Sistierung

20 Leistungsaufschub Rechnungsbelege medizinischer Behandlungen Versicherte Leistungen * : Hauptkategorie

Bearbeitungsreglement. Extern

Bearbeitungsreglement. Extern Bearbeitungsreglement Extern Ausgabe 2014 Inhaltsverzeichnis 1. Allgemeines 1 1.1. Rechtliche Grundlage 1 1.2. Ziel des Bearbeitungsreglementes 1 2. Kurzbeschreibung Krankenkasse Birchmeier 1 3. Organisation

Mehr

Daten-Bearbeitungsreglement

Daten-Bearbeitungsreglement Daten-Bearbeitungsreglement 1. BESCHREIBUNG DES UNTERNEHMENS Krankenversicherung mit Tätigkeitsgebiet Deutschschweiz und den Geschäftsfeldern obligatorische Krankenpflegeversicherung und Krankengeldversicherung

Mehr

Krankenkasse Simplon. Bearbeitungsreglement extern

Krankenkasse Simplon. Bearbeitungsreglement extern Krankenkasse Simplon Bearbeitungsreglement extern Ausgabe 2014 Inhaltsverzeichnis 1. Allgemeines 1 1.1. Rechtliche Grundlagen 1 1.2. Ziel des Bearbeitungsreglements 1 2. Kurzbeschreibung Krankenkasse

Mehr

BEARBEITUNGSREGLEMENT EXTERN. Geschäftsleitung Mitarbeiter Homepage

BEARBEITUNGSREGLEMENT EXTERN. Geschäftsleitung Mitarbeiter Homepage BEARBEITUNGSREGLEMENT EXTERN Verteiler: Vorstand Geschäftsleitung Mitarbeiter Homepage Dokument: QzDAS-006/Bearbeitungsreglement extern Geändert am: 12:00:00 AM Freigegeben am: 12/22/2015 Seite 2 von 8

Mehr

Datenschutzrecht. Informations- und Kommunikationsrecht HS 2012. PD Dr. Simon Schlauri, Rechtsanwalt. Datenschutzrecht

Datenschutzrecht. Informations- und Kommunikationsrecht HS 2012. PD Dr. Simon Schlauri, Rechtsanwalt. Datenschutzrecht 1 Vorlesung Veranstaltungen 19. September: 26. September: Urheberrecht 3. Oktober: Patent- und Markenrecht 10. Oktober: Kartell- und Lauterkeitsrecht 17. Oktober: Telekommunikationsrecht 24. Oktober: Grundtypen

Mehr

Probleme des Datenschutzes in der Versicherungsmedizin

Probleme des Datenschutzes in der Versicherungsmedizin Probleme des Datenschutzes in der Versicherungsmedizin Ursula Uttinger, lic. iur., MBA HSG, Präsidentin Datenschutz-Forum Schweiz 1 Hauptprinzipien Transparenz Informationelle Selbstbestimmung 2 Geltungsbereich

Mehr

04.061 s Bundesgesetz über die Krankenversicherung. Teilrevision. Spitalfinanzierung (Differenzen)

04.061 s Bundesgesetz über die Krankenversicherung. Teilrevision. Spitalfinanzierung (Differenzen) Wintersession 007 e-parl 18.1.007 09:08 04.061 s Bundesgesetz über die Krankenversicherung. Teilrevision. Spitalfinanzierung (Differenzen) für soziale Sicherheit und Gesundheit des es Bundesgesetz über

Mehr

Pensionskasse des Bundes Caisse fédérale de pensions Holzikofenweg 36 Cassa pensioni della Confederazione

Pensionskasse des Bundes Caisse fédérale de pensions Holzikofenweg 36 Cassa pensioni della Confederazione Compliance-Reglement 1. Grundsätze und Ziele Compliance ist die Summe aller Strukturen und Prozesse, die sicherstellen, dass und ihre Vertreter/Vertreterinnen alle relevanten Gesetze, Vorschriften, Codes

Mehr

Stadt Frauenfeld. Datenschutzreglement

Stadt Frauenfeld. Datenschutzreglement Stadt Frauenfeld Datenschutzreglement Gültig ab 1. Januar 1992 MUNIZIPALGEMEINDE FRAUENFELD DATENSCHUTZREGLEMENT vom 23. Dezember 1991 INHALTSVERZEICHNIS I. Allgemeines Seite Art. 1 Art. 2 Art. 3 Art.

Mehr

Bearbeitungsreglement für die Datensammlung der Groupe Mutuel, Association d'assureurs

Bearbeitungsreglement für die Datensammlung der Groupe Mutuel, Association d'assureurs Bearbeitungsreglement für die Datensammlung der Groupe Mutuel, Association d'assureurs Martigny, 24. September 2013 Bearbeitungsreglement für die Datensammlung der Groupe Mutuel, Association d'assureurs

Mehr

Verordnung über die Versichertenkarte für die obligatorische Krankenpflegeversicherung

Verordnung über die Versichertenkarte für die obligatorische Krankenpflegeversicherung Verordnung über die Versichertenkarte für die obligatorische Krankenpflegeversicherung (VVK) vom 14. Februar 2007 Der Schweizerische Bundesrat, gestützt auf Artikel 42a des Bundesgesetzes vom 18. März

Mehr

Tabelle: Maßnahmen und Datenschutz-Kontrollziele zu Baustein 1.5 Datenschutz

Tabelle: Maßnahmen und Datenschutz-Kontrollziele zu Baustein 1.5 Datenschutz Tabelle: Maßn und Datenschutz-Kontrollziele zu Baustein 1.5 Datenschutz (Verweis aus Maß M 7.5) Basierend auf den IT-Grundschutz-Katalogen Version 2006 Stand: November 2006, Stand der Tabelle: 22.08.07

Mehr

vom 15. März 2005 Art. 1 Gegenstand und Zweck

vom 15. März 2005 Art. 1 Gegenstand und Zweck 832.101.4 Liechtensteinisches Landesgesetzblatt Jahrgang 2005 Nr. 55 ausgegeben am 22. März 2005 Verordnung vom 15. März 2005 über die Krankenversicherungskarte (Kranken- versicherungskartenverordnung;

Mehr

172.220.111.42 Verordnung über die Bearbeitung von Personendaten im Intranet und im Extranet des EDA

172.220.111.42 Verordnung über die Bearbeitung von Personendaten im Intranet und im Extranet des EDA Verordnung über die Bearbeitung von Personendaten im Intranet und im Extranet des E (Web-E-Verordnung) vom 5. November 2014 (Stand am 1. ezember 2014) er Schweizerische Bundesrat, gestützt auf rtikel 57h

Mehr

Datenschutz-Politik der MS Direct AG

Datenschutz-Politik der MS Direct AG Datenschutz-Politik der MS Direct AG 1/5 MS Direct AG Telefon +41 44 925 36 36 Datenschutz-Politik General Wille-Strasse 144 meilen@ms-direct.ch CH-8706 Meilen www.ms-direct.ch 25. Juni 2015 Inhaltsverzeichnis

Mehr

Daten-Bearbeitungsreglement

Daten-Bearbeitungsreglement Daten-Bearbeitungsreglement Version 1.2 16. Juni 2014 1 Inhaltsverzeichnis 1. Ausgangslage... 3 2. Dokumentation der vom System betroffenen Organisationseinheiten... 3 3. Schnittstellenbeschreibung...

Mehr

Checkliste «Datenbekanntgabe»

Checkliste «Datenbekanntgabe» Checkliste «Datenbekanntgabe» 21 Abs. 1 des Informations- und Datenschutzgesetzes 1 regelt die Bekanntgabe von Personendaten wie folgt: 21 Bekanntgabe von Personendaten 1 Das öffentliche Organ gibt Personendaten

Mehr

zum Bundesgesetz über die Neuordnung der Pflegefinanzierung

zum Bundesgesetz über die Neuordnung der Pflegefinanzierung GSD/Vorentwurf vom 6.05.00 Ausführungsgesetz vom zum Bundesgesetz über die Neuordnung der Pflegefinanzierung Der Grosse Rat des Kantons Freiburg gestützt auf das Bundesgesetz vom 3. Juni 008 über die Neuordnung

Mehr

04.061 s Bundesgesetz über die Krankenversicherung. Teilrevision. Spitalfinanzierung

04.061 s Bundesgesetz über die Krankenversicherung. Teilrevision. Spitalfinanzierung Ständerat Wintersession 007 e-parl 0..007 3:4 04.06 s Bundesgesetz über die Krankenversicherung. Teilrevision. Spitalfinanzierung Geltendes Recht Entwurf der Kommission für soziale Sicherheit und Gesundheit

Mehr

Diese Website und das Leistungsangebot von www.pflegemit-herz.de werden von der. Anke Reincke - Häusliche Krankenpflege und Seniorenbetreuung

Diese Website und das Leistungsangebot von www.pflegemit-herz.de werden von der. Anke Reincke - Häusliche Krankenpflege und Seniorenbetreuung Datenschutzbestimmung 1. Verantwortliche Stelle Diese Website und das Leistungsangebot von www.pflegemit-herz.de werden von der Anke Reincke - Häusliche Krankenpflege und Seniorenbetreuung Pieskower Straße

Mehr

Reglement Generalsekretariat SDM

Reglement Generalsekretariat SDM Reglement Generalsekretariat SDM Gestützt auf Artikel 15 Abs. 3 und Artikel 18 der Statuten erlässt der Vorstand das nachfolgende Reglement: Inhaltsverzeichnis I. Grundsatz 2 Art. 1 Grundsätze 2 II. Aufgaben

Mehr

Mittagsinfo zum Thema

Mittagsinfo zum Thema Mittagsinfo zum Thema Datenschutz und Datensicherheit in Non-Profit Profit-Organisationen 6. September 2007 Folie 1 Agenda I. Überblick über Datenschutzgesetzgebung und die Datenschutzaufsichtstellen II.

Mehr

Datenschutz-Forum HSW. Dienstag, 5. Juni 2007, Luzern. Ursula Sury, Rechtsanwältin, Prof. an der FHZ für Informatikrecht

Datenschutz-Forum HSW. Dienstag, 5. Juni 2007, Luzern. Ursula Sury, Rechtsanwältin, Prof. an der FHZ für Informatikrecht Datenschutz-Forum Dienstag, 5. Juni 2007, Luzern Hochschule für Wirtschaft, HSW Ursula Sury, Rechtsanwältin, Prof. an Underwriting Vertragsabschluss Neue Offerte Schaden Schadenbehebung Fallablage Underwriting

Mehr

Ihre Rechte und Vorteile bei der CH- Versichertenkarte. Information zur Versichertenkarte aus Sicht der Patienten

Ihre Rechte und Vorteile bei der CH- Versichertenkarte. Information zur Versichertenkarte aus Sicht der Patienten Ihre Rechte und Vorteile bei der CH- Versichertenkarte Information zur Versichertenkarte aus Sicht der Patienten Sie haben das Recht......dass Ihre Versichertenkarte als Zugangs-Schlüssel zu medizinischen

Mehr

DATENSCHUTZREGLEMENT. vom 21. Juni 2006 1) 1) vom Kirchenverwaltungsrat erlassen am 21. Juni 2006

DATENSCHUTZREGLEMENT. vom 21. Juni 2006 1) 1) vom Kirchenverwaltungsrat erlassen am 21. Juni 2006 DATENSCHUTZREGLEMENT vom 21. Juni 2006 1) 1) vom Kirchenverwaltungsrat erlassen am 21. Juni 2006 in Vollzug ab 22. Juni 2006 Inhaltsverzeichnis Art. 1 Art. 2 Art. 3 Art. 4 Art. 5 I. Grundlagen Gemeindegesetz

Mehr

Datenschutz und Geheimhaltungsvereinbarung (NDA) der FLUXS GmbH

Datenschutz und Geheimhaltungsvereinbarung (NDA) der FLUXS GmbH Datenschutz und Geheimhaltungsvereinbarung (NDA) der FLUXS GmbH Basis der Vereinbarung Folgende Datenschutz & Geheimhaltungsvereinbarung (NDA) ist gültig für alle mit der FLUXS GmbH (nachfolgend FLUXS

Mehr

Muster-Bearbeitungsreglement (öffentlich) für die Krankenversicherer des RVK

Muster-Bearbeitungsreglement (öffentlich) für die Krankenversicherer des RVK Muster-Bearbeitungsreglement (öffentlich) für die Krankenversicherer des RVK 1. BESCHREIBUNG DES UNTERNEHMENS Die sodalis gesundheitsgruppe ist eine Krankenversicherung gemäss KVG. Ausserdem werden diverse

Mehr

«Hose abelaa!» Datenschutz im Einbürgerungsverfahren

«Hose abelaa!» Datenschutz im Einbürgerungsverfahren «Hose abelaa!» Datenschutz im Einbürgerungsverfahren Erfahrungsaustausch Bürgerrecht vom 29. Oktober 2015 1 Öffentlichkeits- und Datenschutzbeauftragter Rechtsgrundlage Gesetz über die Öffentlichkeit der

Mehr

Ihr Patientendossier. Ihre Rechte

Ihr Patientendossier. Ihre Rechte Ihr Patientendossier Ihre Rechte Im Spital bestimmen Sie, wie Sie über Ihre Krankheit und deren Behandlung informiert werden wollen und wer auch informiert werden darf Auskunftsrecht und Informationsweitergabe

Mehr

Patientenmobilität an der schweizerischen Grenze

Patientenmobilität an der schweizerischen Grenze Patientenmobilität an der schweizerischen Grenze Deutsch-französisch-schweizerische Konferenz, Baden-Baden, 17. 18. November 2014 Susanne Jeker Siggemann, stellvertretende Leiterin Sektion Rechtliche Aufsicht

Mehr

SWICA Datenschutzreglement DS-01

SWICA Datenschutzreglement DS-01 DS-01 SWICA bearbeitet Informationen über versicherten Personen in komplexen organisatorischen Prozessen und mit anspruchsvollen technischen Einrichtungen. Dieses Reglement basiert auf dem Grundkonzept

Mehr

Einführungsgesetz zum Bundesgesetz über die Krankenversicherung

Einführungsgesetz zum Bundesgesetz über die Krankenversicherung SRL Nr. 865 Einführungsgesetz zum Bundesgesetz über die Krankenversicherung vom 23. März 1998* Der Grosse Rat des Kantons Luzern, nach Einsicht in die Botschaft des Regierungsrates vom 27. Mai 1997 1,

Mehr

Vereinbarung. über elektronische Schließanlagen und Zutrittskontrollsysteme. zwischen dem Vorstand und dem Betriebs/Personalrat

Vereinbarung. über elektronische Schließanlagen und Zutrittskontrollsysteme. zwischen dem Vorstand und dem Betriebs/Personalrat Vereinbarung über elektronische Schließanlagen und Zutrittskontrollsysteme bei den XXXXXX XXXXXXXXXXXXXX zwischen dem Vorstand und dem Betriebs/Personalrat Präambel Zwischen dem Vorstand und der Arbeitnehmervertretung

Mehr

D i e n s t e D r i t t e r a u f We b s i t e s

D i e n s t e D r i t t e r a u f We b s i t e s M erkblatt D i e n s t e D r i t t e r a u f We b s i t e s 1 Einleitung Öffentliche Organe integrieren oftmals im Internet angebotene Dienste und Anwendungen in ihre eigenen Websites. Beispiele: Eine

Mehr

Gesetzlicher Rahmen für die Datenübermittlung in einem DRG-System

Gesetzlicher Rahmen für die Datenübermittlung in einem DRG-System Gesetzlicher Rahmen für die Datenübermittlung in einem DRG-System Gemeinsame Veranstaltung von SGMC und SGfM Herbstmeeting vom 23. Oktober 2012 in Bern Sandra Schneider, lic. Iur. RA Leiterin der Abteilung

Mehr

Benutzerverwaltung Business- & Company-Paket

Benutzerverwaltung Business- & Company-Paket Benutzerverwaltung Business- & Company-Paket Gemeinsames Arbeiten mit der easyfeedback Umfragesoftware. Inhaltsübersicht Freischaltung des Business- oder Company-Paketes... 3 Benutzerverwaltung Business-Paket...

Mehr

(Punktuelle) Videoüberwachung auf öffentlichem Grund 402.0. Reglement über die (punktuelle) Videoüberwachung auf öffentlichem Grund

(Punktuelle) Videoüberwachung auf öffentlichem Grund 402.0. Reglement über die (punktuelle) Videoüberwachung auf öffentlichem Grund (Punktuelle) Videoüberwachung auf öffentlichem Grund 40.0 Reglement über die (punktuelle) Videoüberwachung auf öffentlichem Grund vom 30. November 00 Der Stadtrat, gestützt auf Art. 6 der Polizeiverordnung

Mehr

Datenschutz-Management-System Datenschutzpolitik (13/20)

Datenschutz-Management-System Datenschutzpolitik (13/20) Gemeindeverwaltung Worb, Präsidialabteilung, Bärenplatz 1, Postfach, 3076 Worb Telefon 031 838 07 00, Telefax 031 838 07 09, www.worb.ch Datenschutz-Management-System Datenschutzpolitik (13/20) Autorin/Autor:

Mehr

Seite 1 von 7. Anlage 1. Erstes Anschreiben an den/die Beschäftigte/ -n. Frau/Herrn Vorname Name Straße PLZ Ort

Seite 1 von 7. Anlage 1. Erstes Anschreiben an den/die Beschäftigte/ -n. Frau/Herrn Vorname Name Straße PLZ Ort Anlage 1 Erstes Anschreiben an den/die Beschäftigte/ -n Frau/Herrn Vorname Name Straße PLZ Ort Betriebliches Eingliederungsmanagement (BEM) Sehr geehrte(r) Frau/Herr, wir möchten Sie über Hintergrunde

Mehr

INDEX. Öffentliche Ordner erstellen Seite 2. Offline verfügbar einrichten Seite 3. Berechtigungen setzen Seite 7. Öffentliche Ordner Offline

INDEX. Öffentliche Ordner erstellen Seite 2. Offline verfügbar einrichten Seite 3. Berechtigungen setzen Seite 7. Öffentliche Ordner Offline Öffentliche Ordner Offline INDEX Öffentliche Ordner erstellen Seite 2 Offline verfügbar einrichten Seite 3 Berechtigungen setzen Seite 7 Erstelldatum 12.08.05 Version 1.1 Öffentliche Ordner Im Microsoft

Mehr

I. Verfahren bei der Handelsregistereintragung A. Sitzverlegung an einen bestimmten Ort in der Schweiz (Art. 4 Abs. 1 des BRB) vom 12.

I. Verfahren bei der Handelsregistereintragung A. Sitzverlegung an einen bestimmten Ort in der Schweiz (Art. 4 Abs. 1 des BRB) vom 12. Vollziehungsverordnung 531.541 zum Bundesratsbeschluss betreffend vorsorgliche Schutzmassnahmen für juristische Personen, Personengesellschaften und Einzelfirmen vom 12. April 1957 Der Schweizerische Bundesrat,

Mehr

Datenschutz im Alters- und Pflegeheim

Datenschutz im Alters- und Pflegeheim Urs Belser, Fürsprecher Safe+Legal, AG für Datenschutz und Management-Consulting Schwarztorstrasse 87, 3007 Bern Tel. 031 382 74 74 E-Mail urs.belser@safelegal.ch Datenschutz im Alters- und Pflegeheim

Mehr

Datenschutz- und Datensicherheitskonzept der e.consult AG (Kurzversion)

Datenschutz- und Datensicherheitskonzept der e.consult AG (Kurzversion) Datenschutz- und Datensicherheitskonzept der e.consult AG (Kurzversion) I. Ziel des Datenschutzkonzeptes Das Datenschutzkonzept stellt eine zusammenfassende Dokumentation der datenschutzrechtlichen Aspekte

Mehr

Dienstleistungen Externer Datenschutz. Beschreibung der Leistungen, die von strauss esolutions erbracht werden

Dienstleistungen Externer Datenschutz. Beschreibung der Leistungen, die von strauss esolutions erbracht werden Dienstleistungen Externer Datenschutz Beschreibung der Leistungen, die von strauss esolutions erbracht werden Markus Strauss 14.11.2011 1 Dienstleistungen Externer Datenschutz Inhalt 1. Einleitung... 2

Mehr

Datenschutz und Archivierung

Datenschutz und Archivierung Datenschutz und Archivierung www.datenschutz-sz-ow-nw.ch 1 Ziele Aufgabe und Organisation der Datenschutzstelle bekannt WesentlicheGrundsätze des neuen Datenschutzgesetzes bekannt Bezug und Zusammenhang

Mehr

Collax E-Mail Archive Howto

Collax E-Mail Archive Howto Collax E-Mail Archive Howto Howto Dieses Howto beschreibt wie ein Collax Server innerhalb weniger Schritte als E-Mail Archive eingerichtet werden kann, um Mitarbeitern Zugriff auf das eigene E-Mail Archiv

Mehr

Überblick. Zugriffskontrolle. Protokollierung. Archivierung. Löschung

Überblick. Zugriffskontrolle. Protokollierung. Archivierung. Löschung Archivierung & Löschung von Unternehmensdaten 1 Überblick Zugriffskontrolle Protokollierung Archivierung Löschung 2 Zugriffskontrolle 14 Z 5 DSG verlangt:..die Zugriffsberechtigung auf Daten und Programme

Mehr

Reglement über das. Oeffentlichkeitsprinzip und. den Datenschutz

Reglement über das. Oeffentlichkeitsprinzip und. den Datenschutz Reglement über das Oeffentlichkeitsprinzip und den Datenschutz vom 17. Juni 2002 Inhaltsverzeichnis 2 I. Oeffentlichkeitsprinzip Seite 1 Ziele 3 2 Verantwortlichkeiten 3 3 Dringliche Informationen 3 4

Mehr

HDI-Gerling Industrie Versicherung AG

HDI-Gerling Industrie Versicherung AG HDI-Gerling Industrie Versicherung AG Online-Partnerportal Nutzungsvereinbarung für Versicherungsnehmer HDI-Gerling Industrie Versicherung AG Niederlassung Schweiz Dufourstrasse 46 8034 Zürich Telefon:

Mehr

Vorname Name Geburtsdatum. Telefon Privat Mobile Telefon Geschäft. Wo? Privat Mobile Geschäft

Vorname Name Geburtsdatum. Telefon Privat Mobile Telefon Geschäft. Wo? Privat Mobile Geschäft Unfallanzeige Grundversicherung (KVG) und Zusatzversicherungen (VVG) Dieses Formular ist durch die versicherte Person, beziehungsweise deren gesetzlichen Vertreter auszufüllen. Alle zutreffenden Fragen

Mehr

WAS DAS BUNDESDATENSCHUTZGESETZ VON UNTERNEHMEN VERLANGT

WAS DAS BUNDESDATENSCHUTZGESETZ VON UNTERNEHMEN VERLANGT WAS DAS BUNDESDATENSCHUTZGESETZ VON UNTERNEHMEN VERLANGT Technische und organisatorische Maßnahmen nach 9 BDSG - Regelungsinhalte von 9 BDSG sowie Umsetzungsmöglichkeiten der Datenschutzgebote Fraunhofer

Mehr

Ordner Berechtigung vergeben Zugriffsrechte unter Windows einrichten

Ordner Berechtigung vergeben Zugriffsrechte unter Windows einrichten Ordner Berechtigung vergeben Zugriffsrechte unter Windows einrichten Was sind Berechtigungen? Unter Berechtigungen werden ganz allgemein die Zugriffsrechte auf Dateien und Verzeichnisse (Ordner) verstanden.

Mehr

Rechte und Pflichten der Schule und von BelWü bei der Auftragsdatenverarbeitung (Stand: 22.03.2013)

Rechte und Pflichten der Schule und von BelWü bei der Auftragsdatenverarbeitung (Stand: 22.03.2013) 1. Pflichten von BelWü (Auftragnehmer) 1.1. Der Auftragnehmer darf Daten nur im Rahmen dieses Vertrages und nach den Weisungen der Schule verarbeiten. Der Auftragnehmer wird in seinem Verantwortungsbereich

Mehr

Abschluss und Kündigung eines Vertrages über das Online-Portal der Netzgesellschaft Düsseldorf mbh

Abschluss und Kündigung eines Vertrages über das Online-Portal der Netzgesellschaft Düsseldorf mbh Abschluss und Kündigung eines Vertrages über das Online-Portal der Netzgesellschaft Düsseldorf mbh 1 Welche Verträge können über dieses Portal abgeschlossen werden? Lieferantenrahmenvertrag Strom Zuordnungsvereinbarung

Mehr

White Paper. Konfiguration und Verwendung des Auditlogs. 2012 Winter Release

White Paper. Konfiguration und Verwendung des Auditlogs. 2012 Winter Release White Paper Konfiguration und Verwendung des Auditlogs 2012 Winter Release Copyright Fabasoft R&D GmbH, A-4020 Linz, 2011. Alle Rechte vorbehalten. Alle verwendeten Hard- und Softwarenamen sind Handelsnamen

Mehr

BSV Software Support Mobile Portal (SMP) Stand 1.0 20.03.2015

BSV Software Support Mobile Portal (SMP) Stand 1.0 20.03.2015 1 BSV Software Support Mobile Portal (SMP) Stand 1.0 20.03.2015 Installation Um den Support der BSV zu nutzen benötigen Sie die SMP-Software. Diese können Sie direkt unter der URL http://62.153.93.110/smp/smp.publish.html

Mehr

Datenschutz und Datensicherung (BDSG) Inhaltsübersicht

Datenschutz und Datensicherung (BDSG) Inhaltsübersicht Datenschutz und Datensicherung (BDSG) Inhaltsübersicht Datenschutzziel Datenschutz und Datensicherung Personenbezogene Daten Datenverarbeitung Zulässigkeit personenbezogener Datenverarbeitung Zulässigkeit

Mehr

vom 15. Januar 1991 (ABl. 1991 S. 36), geändert durch Verordnung vom 17. Januar 1995 (ABl. S. 41) Inhaltsverzeichnis

vom 15. Januar 1991 (ABl. 1991 S. 36), geändert durch Verordnung vom 17. Januar 1995 (ABl. S. 41) Inhaltsverzeichnis Verordnung zum Schutz von Patientendaten DSVO KH-Pfalz 50.02 Verordnung der Evangelischen Kirche der Pfalz (Protestantische Landeskirche) zum Schutz von Patientendaten in kirchlichen Krankenhäusern (DSVO

Mehr

Betriebliche Sicherheitsvorschriften für Dienstleister isd DSG 2000

Betriebliche Sicherheitsvorschriften für Dienstleister isd DSG 2000 Betriebliche Sicherheitsvorschriften für Dienstleister isd DSG 2000 Version November 2013 1. Anwendungsbereich Dieses Dokument regelt die Überlassung von Daten zum Zweck der Verarbeitung als Dienstleistung

Mehr

Anleitung WLAN BBZ Schüler

Anleitung WLAN BBZ Schüler Anleitung WLAN BBZ Schüler Wir möchten Sie darauf hinweisen, dass eine Weitergabe Ihres Kennworts an Dritte untersagt ist. Sollten Sie den Verdacht haben, dass Ihr Passwort weiteren Personen bekannt ist,

Mehr

AVB für Unfallversicherung gemäss UVG

AVB für Unfallversicherung gemäss UVG AVB für Unfallversicherung gemäss UVG Ausgabe 2011-10 Elips Life www.elips-life.com Inhalt 1 Grundlagen des Vertrages 3 1.1 Versicherungsträger 3 1.2 Grundlagen des Vertrages 3 2 Dauer des Vertrages, Kündigung

Mehr

Collax E-Mail-Archivierung

Collax E-Mail-Archivierung Collax E-Mail-Archivierung Howto Diese Howto beschreibt wie die E-Mail-Archivierung auf einem Collax Server installiert und auf die Daten im Archiv zugegriffen wird. Voraussetzungen Collax Business Server

Mehr

BRENNPUNKT ARZTZEUGNIS

BRENNPUNKT ARZTZEUGNIS BRENNPUNKT ARZTZEUGNIS PROBLEMERHEBUNG UND LÖSUNGSANSÄTZE FÜR PATIENT, ARZT, ARBEITGEBENDE, VERSICHERUNG 07. 08. Juni 2013 (1070.) Zentrum Paul Klee, Monument im Fruchtland 3, Bern PATIENT/ANWALT-ARZT-ARBEITGEBENDE-

Mehr

Kreisschreiben über die Verrechnung von Nachzahlungen der IV mit Leistungsrückforderungen von zugelassenen Krankenkassen

Kreisschreiben über die Verrechnung von Nachzahlungen der IV mit Leistungsrückforderungen von zugelassenen Krankenkassen Kreisschreiben über die Verrechnung von Nachzahlungen der IV mit Leistungsrückforderungen von zugelassenen Krankenkassen Gültig ab 1. Januar 1999 318.104.01 d/vkv 6.07 3 Vorbemerkung Dieses Kreisschreiben

Mehr

Datenschutz und Qualitätssicherung

Datenschutz und Qualitätssicherung Datenschutz und Qualitätssicherung AQC-Tagung 2015 David Rosenthal 19. November 2015 1 Datenschutz? Personendaten? Jede Angabe, die sich auf eine bestimmte oder bestimmbare Person bezieht. Bestimmbarkeit?

Mehr

Registrierung am Elterninformationssysytem: ClaXss Infoline

Registrierung am Elterninformationssysytem: ClaXss Infoline elektronisches ElternInformationsSystem (EIS) Klicken Sie auf das Logo oder geben Sie in Ihrem Browser folgende Adresse ein: https://kommunalersprien.schule-eltern.info/infoline/claxss Diese Anleitung

Mehr

Datenschutzconsulting.info. Verfahrensbeschreibung, Verfahrensverzeichnisse und das Jedermannsrecht

Datenschutzconsulting.info. Verfahrensbeschreibung, Verfahrensverzeichnisse und das Jedermannsrecht Verfahrensbeschreibung, Verfahrensverzeichnisse und das Jedermannsrecht Diplom-Informatiker Werner Hülsmann Konradigasse 24-78462-Konstanz Tel.:7531 / 365 90 5-4; FAX: -7 E-Mail: info@datenschutzconsulting.info

Mehr

Zur Bestätigung wird je nach Anmeldung (Benutzer oder Administrator) eine Meldung angezeigt:

Zur Bestätigung wird je nach Anmeldung (Benutzer oder Administrator) eine Meldung angezeigt: K U R Z A N L E I T U N G D A S R Z L WE B - P O R T A L D E R R Z L N E W S L E T T E R ( I N F O - M A I L ) RZL Software GmbH Riedauer Straße 15 4910 Ried im Innkreis Version: 11. Juni 2012 / mw Bitte

Mehr

Einfache und effiziente Zusammenarbeit in der Cloud. EASY-PM Office Add-Ins Handbuch

Einfache und effiziente Zusammenarbeit in der Cloud. EASY-PM Office Add-Ins Handbuch Einfache und effiziente Zusammenarbeit in der Cloud EASY-PM Office Add-Ins Handbuch Inhaltsverzeichnis 1. Einführung... 3 2. Ribbonmenü... 4 3. Dokument... 5 3.1 Öffnen... 5 3.2 Speichern... 6 3.3 Speichern

Mehr

E-Rechnung: Einfach, bequem und sicher zahlen

E-Rechnung: Einfach, bequem und sicher zahlen Mit der Funktion E-Rechnung (elektronische Rechnungen) im E-Banking der Zuger Kantonalbank empfangen und bezahlen Sie Ihre Rechnungen bequem, sicher und papierlos. Dabei können Sie die E-Rechnung im E-Banking

Mehr

SVS. Schweizerischer Verband der Sozialversicherungs-Fachleute. Zentral-Prüfungskommission. Berufsprüfung 2012. Soziale Krankenversicherung (KV)

SVS. Schweizerischer Verband der Sozialversicherungs-Fachleute. Zentral-Prüfungskommission. Berufsprüfung 2012. Soziale Krankenversicherung (KV) SVS Schweizerischer Verband der Sozialversicherungs-Fachleute Zentral-Prüfungskommission Berufsprüfung 01 Soziale Krankenversicherung (KV) Aufgaben : Prüfungsdauer: Anzahl Seiten der Prüfung (inkl. Deckblatt):

Mehr

EDI-Vereinbarung Vereinbarung über den elektronischen Datenaustausch (EDI) Rechtliche Bestimmungen

EDI-Vereinbarung Vereinbarung über den elektronischen Datenaustausch (EDI) Rechtliche Bestimmungen EDI-Vereinbarung Vereinbarung über den elektronischen Datenaustausch (EDI) Rechtliche Bestimmungen Zwischen Stadtwerke Elm-Lappwald GmbH, Markstraße 18, 38154 Königslutter (Name, Adresse) und (Name, Adresse)

Mehr

Agenda. Umgang mit vertraulichen Personendaten. SG-Weiterbildungsveranstaltung. 30. Januar 2014. 2. Teil. 1. Teil. Informationsaustausch.

Agenda. Umgang mit vertraulichen Personendaten. SG-Weiterbildungsveranstaltung. 30. Januar 2014. 2. Teil. 1. Teil. Informationsaustausch. SG-Weiterbildungsveranstaltung Umgang mit vertraulichen Personendaten 30. Januar 2014 Folie 1 Agenda 1. Teil 2. Teil Datenschutz Amtsgeheimnis Besondere Geheimhaltungspflichten Informationsaustausch Rechtliche

Mehr

E-Mail Adressen der BA Leipzig

E-Mail Adressen der BA Leipzig E-Mail Adressen der BA Jeder Student der BA bekommt mit Beginn des Studiums eine E-Mail Adresse zugeteilt. Diese wird zur internen Kommunikation im Kurs, von der Akademie und deren Dozenten zur Verteilung

Mehr

Freifunk Halle. Förderverein Freifunk Halle e.v. IT Sicherheitskonzept. Registernummer bei der Bundesnetzagentur: 14/234

Freifunk Halle. Förderverein Freifunk Halle e.v. IT Sicherheitskonzept. Registernummer bei der Bundesnetzagentur: 14/234 IT Sicherheitskonzept Registernummer bei der Bundesnetzagentur: 14/234 1. Geltungsbereich 1.Dieses IT-Sicherheitskonzept gilt strukturell für Systemkomponenten des Freifunknetzes, welche vom selbst betrieben

Mehr

Übersicht über den Geltungsbereich der DATENSCHUTZ- ORDNUNG

Übersicht über den Geltungsbereich der DATENSCHUTZ- ORDNUNG Name der Freien evangelischen Gemeinde, der Einrichtung oder des Werkes, die diesen Antrag stellt Freie evangelische Gemeinde Musterort Anschrift ( Straße, Hausnummer, PLZ, Ort) der oben genannten Einrichtung

Mehr

S TAND N OVEMBE R 2012 HANDBUCH DUDLE.ELK-WUE.DE T E R M I N A B S P R A C H E N I N D E R L A N D E S K I R C H E

S TAND N OVEMBE R 2012 HANDBUCH DUDLE.ELK-WUE.DE T E R M I N A B S P R A C H E N I N D E R L A N D E S K I R C H E S TAND N OVEMBE R 2012 HANDBUCH T E R M I N A B S P R A C H E N I N D E R L A N D E S K I R C H E Herausgeber Referat Informationstechnologie in der Landeskirche und im Oberkirchenrat Evangelischer Oberkirchenrat

Mehr

Installationsanleitung CLX.PayMaker Office (3PC)

Installationsanleitung CLX.PayMaker Office (3PC) Installationsanleitung CLX.PayMaker Office (3PC) Inhaltsverzeichnis 1. Installation und Datenübernahme... 2 2. Erste Schritte Verbindung zur Bank einrichten und Kontoinformationen beziehen... 5 1. Installation

Mehr

FachInfo Dezember 2012

FachInfo Dezember 2012 FachInfo Dezember 2012 Datenschutz in der Asylsozialhilfe Inhaltsverzeichnis 1. Einleitung... 2 2. Grundsätze des Datenschutzes... 2 2.1 Verhältnismässigkeit...2 2.2 Zweckbindung...2 2.3 Richtigkeit und

Mehr

Vereinbarung über den elektronischen Datenaustausch (EDI)

Vereinbarung über den elektronischen Datenaustausch (EDI) Vereinbarung über den elektronischen Datenaustausch (EDI) RECHTLICHE BESTIMMUNGEN Die Vereinbarung über den elektronischen Datenaustausch (EDI) wird getroffen von und zwischen: Stadtwerke Mengen Mittlere

Mehr

Leitfaden Meine Daten ändern

Leitfaden Meine Daten ändern Finanzdirektion des Kantons Bern Einleitung BE-Login ist die elektronische Plattform des Kantons Bern. Nach erfolgter Registrierung und anschliessender Anmeldung können Sie diverse Behördengänge zentral

Mehr

Liechtensteinisches Landesgesetzblatt

Liechtensteinisches Landesgesetzblatt Liechtensteinisches Landesgesetzblatt 952.11 Jahrgang 2015 Nr. 250 ausgegeben am 25. September 2015 Verordnung vom 22. September 2015 über die Abänderung der Sorgfaltspflichtverordnung Aufgrund von Art.

Mehr

Risikomanagement Gesetzlicher Rahmen 2007. SAQ Sektion Zürich: Risikomanagement ein Erfolgsfaktor. Risikomanagement

Risikomanagement Gesetzlicher Rahmen 2007. SAQ Sektion Zürich: Risikomanagement ein Erfolgsfaktor. Risikomanagement SAQ Sektion Zürich: Risikomanagement ein Erfolgsfaktor Risikomanagement Gesetzlicher Rahmen IBR INSTITUT FÜR BETRIEBS- UND REGIONALÖKONOMIE Thomas Votruba, Leiter MAS Risk Management, Projektleiter, Dozent

Mehr

Regierungs- und Verwaltungsorganisationsgesetz

Regierungs- und Verwaltungsorganisationsgesetz Vorlage der Redaktionskommission für die Schlussabstimmung Regierungs- und Verwaltungsorganisationsgesetz (RVOG) () Änderung vom 1. Oktober 2010 Die Bundesversammlung der Schweizerischen Eidgenossenschaft,

Mehr

Gesetzliche Aufbewahrungspflicht für E-Mails

Gesetzliche Aufbewahrungspflicht für E-Mails Gesetzliche Aufbewahrungspflicht für E-Mails sind Sie vorbereitet? Vortragsveranstaltung TOP AKTUELL Meins und Vogel GmbH, Plochingen Dipl.-Inf. Klaus Meins Dipl.-Inf. Oliver Vogel Meins & Vogel GmbH,

Mehr

Anti-Botnet-Beratungszentrum. Windows XP in fünf Schritten absichern

Anti-Botnet-Beratungszentrum. Windows XP in fünf Schritten absichern Windows XP in fünf Schritten absichern Inhalt: 1. Firewall Aktivierung 2. Anwendung eines Anti-Virus Scanner 3. Aktivierung der automatischen Updates 4. Erstellen eines Backup 5. Setzen von sicheren Passwörtern

Mehr

Dokumentenverwaltung. Copyright 2012 cobra computer s brainware GmbH

Dokumentenverwaltung. Copyright 2012 cobra computer s brainware GmbH Dokumentenverwaltung Copyright 2012 cobra computer s brainware GmbH cobra Adress PLUS ist eingetragenes Warenzeichen der cobra computer s brainware GmbH. Andere Begriffe können Warenzeichen oder anderweitig

Mehr

Anleitung zum Extranet-Portal des BBZ Solothurn-Grenchen

Anleitung zum Extranet-Portal des BBZ Solothurn-Grenchen Anleitung zum Extranet-Portal des BBZ Solothurn-Grenchen Inhalt Anleitung zum Extranet-Portal des BBZ Solothurn-Grenchen 2.2 Installation von Office 2013 auf Ihrem privaten PC 2.3 Arbeiten mit den Microsoft

Mehr

Treckerverein Monschauer Land e.v.

Treckerverein Monschauer Land e.v. Der Mitgliederbereich Der Mitgliederbereich (TV-MON Intern) ist ein Teil der Webseiten des Treckervereins, der nicht öffentlich und für jedermann zugängig ist. Dieser Bereich steht ausschließlich Mitgliedern

Mehr

Clientkonfiguration für Hosted Exchange 2010

Clientkonfiguration für Hosted Exchange 2010 Clientkonfiguration für Hosted Exchange 2010 Vertraulichkeitsklausel Das vorliegende Dokument beinhaltet vertrauliche Informationen und darf nicht an Dritte weitergegeben werden. Kontakt: EveryWare AG

Mehr

- durch die Pax-Familienfürsorge Krankenversicherung AG im Raum der Kirchen selbst (unter 2.1.),

- durch die Pax-Familienfürsorge Krankenversicherung AG im Raum der Kirchen selbst (unter 2.1.), 2. Einwilligung in die Erhebung und Verwendung von Gesundheitsdaten und eventuellen Angaben zu Ihrer Religionszugehörigkeit sowie Schweigepflichtentbindungserklärung Die Regelungen des Versicherungsvertragsgesetzes,

Mehr

SharePoint Demonstration

SharePoint Demonstration SharePoint Demonstration Was zeigt die Demonstration? Diese Demonstration soll den modernen Zugriff auf Daten und Informationen veranschaulichen und zeigen welche Vorteile sich dadurch in der Zusammenarbeit

Mehr

HSR git und subversion HowTo

HSR git und subversion HowTo HSR git und subversion HowTo An der HSR steht den Studierenden ein git Server für die Versionskontrolle zur Verfügung. Dieses HowTo fasst die notwendigen Informationen zur Verwendung dieses Dienstes zusammen.

Mehr

Datenschutz-Vereinbarung

Datenschutz-Vereinbarung Datenschutz-Vereinbarung zwischen intersales AG Internet Commerce Weinsbergstr. 190 50825 Köln, Deutschland im Folgenden intersales genannt und [ergänzen] im Folgenden Kunde genannt - 1 - 1. Präambel Die

Mehr

Bearbeitungsreglement für die Datensammlungen der Aquilana Versicherungen Ausgabe 2015

Bearbeitungsreglement für die Datensammlungen der Aquilana Versicherungen Ausgabe 2015 Bearbeitungsreglement für die Datensammlungen der Aquilana Versicherungen Ausgabe 2015 1. Allgemeine Bestimmungen 1.1 Rechtliche Grundlage Gestützt auf Art. 11 & Art. 21 der Verordnung zum Bundesgesetz

Mehr

IHR PATIENTENDOSSIER IHRE RECHTE

IHR PATIENTENDOSSIER IHRE RECHTE IHR PATIENTENDOSSIER IHRE RECHTE Im Spital, in der Klinik bestimmen Sie, wie Sie über Ihre Krankheit und deren Behandlung informiert werden wollen und wer informiert werden darf Information Patientendossier

Mehr

E-Mail Verschlüsselung

E-Mail Verschlüsselung E-Mail Verschlüsselung Beschreibung der im Kispi eingesetzten Methode "PGP Universal Web Messenger" Dokumentenversion 1.0 19. Oktober 2006 Autor: Informatik Inhaltsverzeichnis 1. PGP Universal Web Messenger...

Mehr

Online Schulung Anmerkungen zur Durchführung

Online Schulung Anmerkungen zur Durchführung Online Schulung Anmerkungen zur Durchführung 1.0 Einleitung Vielen Dank, dass Sie sich für die Online Schulung von SoloProtect entschieden haben. Nachfolgend finden Sie Informationen für Identicomnutzer

Mehr